Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-22001-SPHINCS-WOTS-Weak-Randomness-Forgeable-Signature — 弱い乱数とナンス再利用に起因する SPHINCS+ WOTS+ の重大な署名偽造を実証し、2つの (r,s) 署名ペアから秘密情報を復元します。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-22001-sphincs-wots-weak-randomness-forgeable-signature
脆弱性分析エクスプロイト暗号化
GitHubgeorge0papasotiriou/cve-2026-22001-sphincs-wots-weak-randomness-forgeable-signature

CVE-2026-22001-SPHINCS-WOTS-Weak-Randomness-Forgeable-Signature

弱い乱数とナンス再利用に起因する SPHINCS+ WOTS+ の重大な署名偽造を実証し、2つの (r,s) 署名ペアから秘密情報を復元します。

リポジトリを見る
21ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-22001 – SPHINCS+ WOTS+ の弱い乱数による署名偽造

Severity: Critical

概要

SPHINCS+ ポスト量子署名スキームの実装は、WOTS+ 署名生成時に欠陥のある乱数生成器を使用します。同じナンス k が複数の署名にわたって再利用されるため、攻撃者は秘密鍵を復元し、任意のメッセージを偽造できます。

脆弱性の詳細

  • タイプ: 暗号学的乱数生成の失敗
  • 影響: 鍵の完全な漏洩、署名偽造。
  • 根本原因: WOTS+ 署名アルゴリズムは、署名ごとに一意の乱数値 k に依存します。k の再利用により、シードを明らかにする代数的関係が漏洩します。

エクスプロイトの実証

シミュレーションを実行します:

root@kitploit:~
python sphincs_forge.py
python exploit_sphincs_forge.py

出力は、弱い署名が生成されたことを示します。実際の攻撃者は、同じ k を持つ 2 つの (r,s) ペアを使用して秘密鍵を計算するでしょう。

ツールをダウンロード